Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.95/55: Рейтинг темы: голосов - 55, средняя оценка - 4.95
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78

Trojan:Win32/Powemet.A!attk и не только

26.06.2022, 13:15. Показов 13420. Ответов 135
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте, Windows Defender второй день по несколько раз блокирует угрозу Trojan:Win32/Powemet.A!attk, а так же пару раз были другие трояны, но не успел зафиксировать.
SpyHunter 5 нашёл вроде, но нужно ждать 48 часов. Dr Web CureIt не нашёл ничего.
Вложения
Тип файла: zip CollectionLog-2022.06.26-13.10.zip (134.6 Кб, 51 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
26.06.2022, 13:15
Ответы с готовыми решениями:

Trojan:Win32/Powemet.A!attk
Приветствую. Столкнулся со следующим вирусом - Trojan:Win32/Powemet.A!attk. Оказывается, уже чуть меньше месяца гуляет по системе, но...

Trojan:Win32/Powemet.A!attk
Добрый день. Добрый день. Помогите, пожалуйста, решить проблему. Антивирусник находит вирус Behavior:Win32/Powemet.B!attk....

Trojan:Win32/Powemet.A!attk
Добрый день. Защитник Windows блокирует каждый день вирус Trojan:Win32/Powemet.A!attk. Прошу помощи.

135
Вирусоборец
 Аватар для thyrex
14456 / 7495 / 1583
Регистрация: 06.09.2009
Сообщений: 27,143
10.07.2022, 00:08
Студворк — интернет-сервис помощи студентам
Тогда как вариант попробовать снести активатор (хотя на не родной по идее Защитник должен был тоже реагировать) и проверить, будет ли воспроизводиться проблема.

Добавлено через 1 минуту
Папка от AmmyAdmin сохранилась в ProgramData, если судить по последнему логу Farbar. Тоже под снос.
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
10.07.2022, 00:10  [ТС]
А как удалить активатор? Он портабельный

Добавлено через 46 секунд
Или я не понял, что подразумевается под "активатор"..
0
Вирусоборец
 Аватар для thyrex
14456 / 7495 / 1583
Регистрация: 06.09.2009
Сообщений: 27,143
10.07.2022, 00:20
KMS Auto же вроде бы используете. Как минимум папку с ним нужно удалить, если он не родной. Хотя в неродном кажется есть возможность удаления при запуске установщика
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
10.07.2022, 00:27  [ТС]
Что значит не родной? Кмс вроде в архиве , его удалю. А дальше что нужно сделать?
0
Вирусоборец
 Аватар для thyrex
14456 / 7495 / 1583
Регистрация: 06.09.2009
Сообщений: 27,143
10.07.2022, 00:44
Есть еще папка C:\ProgramData\KMSAuto. Архив с активатором не трогайте. Если не он виновник бед, то придется же систему активировать заново

Добавлено через 41 секунду
После удаления папки естественно перезагрузиться и смотреть реакцию Защитника
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
10.07.2022, 00:48  [ТС]
Спасибо. Все завтра уже сделаю. Правильно понял, что сейчас нужно только папку удалить и перезагрузиться, больше ничего?
0
Вирусоборец
Вирусоборец
 Аватар для SQx
157 / 151 / 28
Регистрация: 12.01.2017
Сообщений: 685
10.07.2022, 06:34
Здравствуйте,

Попробуйте также запустить утилиту Procmon и проверить, если он отлавливает процесс cmd.exe на момент срабатывания зашитника.

P.S.Отфильтруйте по имени процесса (Proccess name) cmd.exe
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
10.07.2022, 12:17  [ТС]
Как ни странно, удаление папки kms ничего не дало.
https://disk.yandex.ru/d/BvK95v2QImcDog
0
Вирусоборец
Вирусоборец
 Аватар для SQx
157 / 151 / 28
Регистрация: 12.01.2017
Сообщений: 685
12.07.2022, 02:15
Не удается отловить источник. Могли бы уточнить, если вы запускаете какие-то программы перед возникновением проблемы?

Могли бы также собрать следующий лог: Kaspersky Get System Info
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
12.07.2022, 10:52  [ТС]
Защитник срабатывает независимо от того, включаю я что либо или нет. Он срабатывает через 2-3 минуты после запуска, но в журнале время стоит как раз эти 2-3 минуты назад. Без интернета тоже срабатывает
Вложения
Тип файла: zip GSI6_DESKTOP-CKGVOV4_capta_07_12_2022_10_35_13.zip (5.06 Мб, 14 просмотров)
0
Вирусоборец
Вирусоборец
 Аватар для SQx
157 / 151 / 28
Регистрация: 12.01.2017
Сообщений: 685
13.07.2022, 01:19
В логах GSi также ничего вредоносного не заметил.

Лаборатория Касперского добавила детект как Trojan-Downloader.PowerShell.Agent.rp, могли бы скачать KVRT и проверить ПК.
Также могли пожалуйста также сменить пароль к учетной записи Windows.
0
Вирусоборец
Вирусоборец
 Аватар для SQx
157 / 151 / 28
Регистрация: 12.01.2017
Сообщений: 685
13.07.2022, 14:45
Здравствуйте,

Ранне я отправлял ссылку на стандартную версию, но могли бы пожалуйста проверить расширенной версией KVRT, требуются все логи из C:\KVRT_Data, полученные после завершения процесса сканирования.
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
13.07.2022, 15:10  [ТС]
Здравствуйте, у меня уже 5 часов сканируется) Отменить, поставить с расширенной?
0
Вирусоборец
Вирусоборец
 Аватар для SQx
157 / 151 / 28
Регистрация: 12.01.2017
Сообщений: 685
13.07.2022, 15:16
Если осталось немного подождать подождите пожалуйста его завершения. Если он не поможет найти источник повторного заражения, то пожалуйста запустите расширенную, так как у него расширенные возможности. Спасибо
0
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
13.07.2022, 22:53  [ТС]
Ни обычная, ни расширенная версия к сожалению ничего не нашли
Вот логи https://disk.yandex.ru/d/6amZPobhp94zcg
0
Вирусоборец
Вирусоборец
 Аватар для SQx
157 / 151 / 28
Регистрация: 12.01.2017
Сообщений: 685
14.07.2022, 14:41
Здравствуйте,

Логи KVRT можете удалять.

Вирусным аналитикам ЛК удалось найти вредоносное ПО в лога KVRT, оно будет детектироваться как HEUR:GenericAutorun.Powedon.j и удаляться при полной проверке. Детект выйдет приблизительно через 2-5 дней.

На данный момент пока у меня нет других подробностей. Спасибо.
1
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
14.07.2022, 22:14  [ТС]
Спасибо большое. Жду
0
Вирусоборец
Вирусоборец
 Аватар для SQx
157 / 151 / 28
Регистрация: 12.01.2017
Сообщений: 685
19.07.2022, 13:17
Здравствуйте,

Я получил сообщение от ЛК детект HEUR:GenericAutorun.Powedon.j со вчера 15 июля, должен уже обнаруживаться несколько раз в день. Уточните пожалуйста, если продукты Лк установленные на вашем компьютеры детектят источник заражения, если да сообщите пожалуйста в каком файле?
0
Вирусоборец
 Аватар для Sandor
22540 / 15976 / 3100
Регистрация: 08.10.2012
Сообщений: 65,092
19.07.2022, 13:24
Если это KVRT, то упакуйте папку
C:\KVRT2020_Data\Reports
и прикрепите к сообщению.
1
1 / 1 / 0
Регистрация: 06.11.2019
Сообщений: 78
19.07.2022, 18:10  [ТС]
KIS лицензия сегодня при полной проверке также ничего не нашёл, при отключения дефендер детектит. Может я что то не так делаю?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
19.07.2022, 18:10

Trojan:Win32/Powemet.A!attk
Добрый день, Windows Defender ежедневно по несколько раз блокирует угрозу Trojan:Win32/Powemet.A!attk, как её искоренить? Только что...

Trojan:Win32/Powemet.A!attk
Добрый вечер. Здравствуйте , помогите пожалуйста с удалением Trojan:Win32/Powemet.A!attk , защитник виндоус давно нашёл его , но...

Trojan:Win32/Powemet.A!attk Выдает Defender Win10
Дефендер раз в пару часов блокирует активность с указанием трояна иногда имя трояна меняется на Trojan:Win32/Squibda.A Подскажите,...

Вирус Behavior:Win32/Powemet.B!attk
Добрый день. Помогите, пожалуйста, решить проблему. Антивирусник находит вирус Behavior:Win32/Powemet.B!attk. Периодически пытается его...

Удаление троянов Trojan:Win32/CommandAndControl!rfn и Trojan:Win32/Occamy.C80
Здравствуйте! К сожалению, поймал пару троянов,хотя может их и более, но FRST64.exe показывает только два. Еще один троян выскакивает при...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
120
Ответ Создать тему
Новые блоги и статьи
Теория всего 6. Судьба неотвратима?
anaschu 21.07.2026
Математическое доказательство Судьбы: Точка бифуркации в едином тензорном ядре Модели ВсегоСвежее обновление питоновского ядра «Soil Chemistry 2. 0» дало нам неопровержимое математическое. . .
Теория всего 5. ядро Теории Всего: Математический изоморфизм репликаторов и иллюзия свободы воли
anaschu 21.07.2026
Единое ядро Теории Всего: Математический изоморфизм репликаторов и иллюзия свободы воли Главная задача «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы» (аттракторов. . .
сукцессия 37. Внедрил дипсик в свой оркестр из ИИ. У него закончилось пространство чата, потому опубликую выводы из его работы здесь
anaschu 21.07.2026
==================================================================== КОНТЕКСТ: Моделирование микоризной сукцессии (AM → ECM) ==================================================================== . . .
сукцессия 36. Делаю прогоны модели около порога бифуркации (превращения эндо микоризы в экто микоризу)
anaschu 21.07.2026
СУКЦЕССИЯ МИКОРИЗ: КАК МАТЕМАТИКА ОБЪЯСНЯЕТ ПОДЗЕМНУЮ ВОЙНУ Мы привыкли думать, что лес — это деревья. А грибы — это то, что мы собираем в корзинку осенью. Но если заглянуть под землю, окажется,. . .
ИИ и человечность
kumehtar 21.07.2026
Забавно, что общаясь с ИИ, я замечаю, насколько он высказывается умно, и насколько верит в людей. Он умеет прощать. Он знает как отвечать не обесценивая опыт других людей, даже если сам не верит. Он. . .
Нейтральные знания ..., ... чистая наука. Пока что-то проходит модерацию на Хабре, стоит развить мысль ...
Hrethgir 20.07.2026
К таким радикальным взглядам я конечно в той публикации не приходил, но чтобы скоротать вечер, решил углубиться немного. 1. Почему показания термометра заряжены целью? Цель заложена в самом. . .
Установка нескольких штампов электронной подписи в строго определенных местах файла docx
ВладимирСамохин 19.07.2026
(В!) Работа с Электронной подписью - это неотъемлемая часть современного документооборота. Но что делать, если нужно поставить несколько штампов электронной подписи в строго определенных местах. . .
сукцессия 35. Научная статья о проделанной работе
anaschu 19.07.2026
Написал в формате латекс и пдф
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru